トークンを使用してトークンを暗号化するロードバランシング環境でカスタムWCF - Security Token Service(STS)を展開する場合のベストプラクティスは何ですか?WCF STSロードバランシングと証明書
私たちは、Cirtix NetScalerを使用して負荷分散とSSL終了を処理しています(つまり、証明書はNetScalerサーバにのみインストールされています)。 STSは、SigningCertificateNameおよびEncryptionCertificateNameアプリの設定でトークンに署名し、暗号化するように指定されています。ただし、現在のWebサーバー構成には、証明書ストアにローカル証明書がインストールされていません。
だから私の質問は以下のとおりです。 - それはSSL経由で転送されます場合
- 我々はトークンに署名し、暗号化を心配する必要がありますか?
- すべてのWebサーバーに証明書をインストールするか、ロードバランサを使用できますか?
- 各Webサーバーで同じ証明書を使用することはできますか、Webサーバーごとに証明書を購入する必要はありますか?
上記の質問にお返事いただきありがとうございます。 –